МАС предложила запретить Ookla Speedtest в России

МАС предложила запретить Ookla Speedtest в России

МАС предложила запретить Ookla Speedtest в России

Международная академия связи (МАС) предложила запретить в России использование измерителя скорости интернета Speedtest от компании Ookla. Необходимость запрета инициаторы мотивируют тем, что разработчик делится с зарубежными спецслужбами данными о сетях связи, которые можно применять для усиления кибератак.

Системы тестового контроля якобы позволяют получить информацию о конфигурации сетей связи, используемом на них оборудовании, нагрузке, пропускной способности и многом другом, что позволяет существенно повысить эффективность сетевых атак, в частности, DDoS.

«Это (Speedtest) такой же механизм организации колониальной зависимости в сфере ИКТ, как SWIFT в банковской сфере», — говорится в обращении МАС, подписанном ее президентом Анастасией Оситис.

Вместе с тем академик МАС Сергей Мельник признал в комментарии для «Известий», что заблокировать работу Speedtest технически невозможно. Он предложил удалить ПО от Ookla из сетей операторов связи, хотя для этого нет правовых механизмов.

В Госдуме и ФСБ данные предложения, как узнали «Известия», уже поддержали.

«Даже потенциальная возможность доступа со стороны наших геополитических оппонентов к данным о работе телеком-инфраструктуры России недопустима. В условиях СВО потенциально вредоносного программного обеспечения на сетях российских телеком-операторов не должно быть в принципе», — подчеркнул «Известиям» вице-спикер Госдумы Петр Толстой. — «Поэтому, конечно, я поддерживаю запрет использования отечественными операторами западных продуктов для измерения скорости интернет-соединения».

Другие зарубежные сервисы, по мнению опрошенных «Известиями» экспертов, собирают не меньше данных, чем Speedtest, а иногда и больше. Но есть и российские аналоги: QMS от «Ростелекома» или разработка TelecomDaily «Мегабитус».

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru